facebook LinkedIN LinkedIN - follow
IT SYSTEMS 11/2009 , Cloud a virtualizace IT

Správa virtuální IT infrastruktury

Seriál: Virtualizace v praxi (5. díl)

Jan Pilař


V předešlých dílech našeho seriálu jsme se zaměřili na klíčové oblasti virtualizace – ať už z obecného pohledu, či například z pohledu zajištění vysoké dostupnosti. Jednou z posledních oblastí je potom správa a dohled nad celým virtuálním prostředím. Aby virtualizace přinesla opravdu to, co je pro management společností nejdůležitější, tedy snížení nákladů na vlastnictví serverové infrastruktury, musí se splnit a správně navrhnout tři klíčové oblasti:

  • volba virtualizační technologie, nákup hardware a hlavně správný návrh/design celé infrastruktury,
  • zajištění vysoké dostupnosti, aby nové prostředí nepřineslo více problémů, než užitku,
  • dobrý a proaktivní management celého prostředí, nejlépe z jednoho místa a bez nutnosti studia nových technologií.



Správa IT prostředí, ať už virtuálního, či fyzického, se zjednodušeně dá rozdělit do kategorií „reaktivní“ a „proaktivní“. V  první kapitole si rozebereme, co tyto termíny znamenají. Dále si popíšeme jednotlivé aktuálně dostupné nástroje z dílny společnosti Microsoft. Ať už placené, či zdarma.

Proč proaktivní management?

Reaktivní správa IT

Jak již název napovídá, jedná se o takový management, při kterém se řeší problémy až v době jejich vzniku. Typicky tedy až ve chvíli, kdy volá uživatel poskytovaných služeb a hlásí problém. IT správce je v tomto modelu v roli hasiče, který hasí požáry až poté, co někdo volá na krizovou linku. Díky reaktivnímu přístupu přichází společnosti o nemalé prostředky právě kvůli výše zmíněné nedostupnosti služeb. Do tohoto časového okna se ovšem nepočítá jen doba potřebná k nápravě, ale i doba, která uplynula, než se IT oddělení o problému vůbec dozvědělo!

Proaktivní správa IT

Tento pojem je přesným opakem správy reaktivní a definuje takové prostředí, kde má IT oddělení patřičné nástroje pro dohled a notifikace odpovědných skupin IT pracovníků. Převedeno opět do modelu s hasičem – IT pracovník není hasič, ale věštec, který má prostředky k odhalení problému ještě před tím, než problém mohl vůbec nastat, či ho na něj alespoň okamžitě upozorní. Doba potřebná k vyřešení problému se tím značně zkracuje. A to nejen o čas, než si uživatel všimne, že služba neběží, ale díky jasným vodítkům ke zdroji problému i přímá časová náročnost potřebná k samotnému řešení problému.

Hyper-V Manager

Základní Microsoft Management Console (zkráceně MMC) je konzolový nástroj, který je dostupný zdarma. Tato konzole je k dispozici automaticky s instalací Hyper-V role na Windows Server 2008 (R2), či na klientských operačních systémech instalací Remote Server Administration Tools (zkráceně RSAT). Tento balík serverových administračních nástrojů je dostupný jen pro systémy Windows Vista a Windows 7.

Obr. 1: Hyper-V MMC konzola
Obr. 1: Hyper-V MMC konzola


Jak jste již asi vytušili, jedná se o základní administrátorský prvek, kterým můžete vaše virtuální prostředí spravovat. Z obrázku je patrné, že konzole je typický add-in pro MMC v3. Levá část patří seznamu virtuálních hostitelů. Z jednoho hostitele můžete spravovat všechny virtuální servery či hostitele ve vaší IT infrastruktuře. Podmínkou je, že virtualizační technologie musí být Hyper-V nebo Hyper-V R2 server. Po vybrání konkrétního fyzického hostitele vidíte v prostřední části výpis virtuálních strojů, které hostuje, jejich stav, aktuální zatížení a uptime. Seznam sloupců nelze libovolně upravovat, spokojit se tak musíte jen s vybranými údaji. Ve střední části vidíte náhled „monitoru“, a pokud k virtuálnímu stroji přísluší i nějaké snímky (snapshot), jsou zde také vypsány. Pravá část potom tradičně patří akčním položkám, a to jak z pohledu konkrétního virtuálního stroje, tak i z pohledu globálního. Tím rozumíme buďto Hyper-V jako takový, či hostitele.
Pro základní administraci menšího virtuálního prostředí je toto řešení dostačující, ale ve chvíli, kdy spravujete rozsáhlejší prostředí, či snad dokonce heterogenní virtuální prostředí – tedy Hyper-V v kombinaci s jinými virtualizačními technologiemi (např. VMware ESXi) – potřebujete „něco víc“. Nástroj, který je určen IT profesionálům přímo z dílny Microsoftu spadá do rodiny produktů System Center a nese plné jméno System Center Virtual Machine Manager (zkráceně SCVMM). Tento produkt je dostupný aktuálně ve verzi 2008 R2.

System Center Virtual Machine Manager

Pod tímto produktovým označením se skrývá profesionální produkt, který je určen pro střední a velké virtuální IT infrastruktury (a jejich správce). Jeho možnosti jsou značně rozšířeny oproti Hyper-V Manageru. Pro společnosti, které chtějí mít proaktivní, nikoliv jen reaktivní prostředí, je pak nutností, a ne jen pouhou volitelnou součástí. Na následujících řádcích si popíšeme, proč tomu tak je.

Obr. 2: System Center Virtual Machine Manager konzola
Obr. 2: System Center Virtual Machine Manager konzola


Na obrázku vidíte konzolu SCVMM. Jak již bylo uvedeno, tento produkt se řadí do rodiny System Center a je to serverový produkt. Nejde tedy „jen“ o přídavnou konzolu. Naopak. SCVMM je plnohodnotným serverovým produktem, jako například Microsoft Exchange Server nebo System Center Operations Manager (zkráceně SCOM). Skládá se ze čtyř částí:

SCVMM Server

Standardně se instaluje na server, který je určen pro dohled a správu virtuálního IT prostředí. Pro svůj běh vyžaduje buď již existující SQL Server, popřípadě přítomnost SQL Server Express. Tato volba je přímo v instalačním průvodci. K SCVMM serveru se dále přidává System Center Operations Manager, který je s SCVMM schopen úzce kooperovat. Pro instalaci je nutné mít k dispozici alespoň jeden doménový řadič Active Directory a zároveň SCVMM Server musí být členem této domény.

SCVMM Console

Může se instalovat na libovolný klientský či serverový operační systém, který splňuje minimální nároky pro instalaci. Tato konzole se přes síť připojuje k SCVMM serveru a je plně schopna jej administrovat. Podmínkou je příslušnost počítače/serveru ve stejné doméně, ve které je SCVMM server.

SCVMM Self-Service Portal

Slouží ke správě virtuálních serverů pomocí webového prohlížeče. Tento web můžete například publikovat i do internetu a jednotlivým správcům delegovat úkoly a virtuální stroje, které budou mít na starosti. Nemusí se tedy do firmy přihlašovat pomocí VPN nebo Direct Access přístupů, stačí mít webový prohlížeč. Pracovat se pak dá i z internetové kavárny či z jakékoliv platformy (Mac, Linux, …).

SCVMM Agent

Instaluje na jednotlivé virtuální hostitele a slouží k zajištění komunikace mezi SCVMM serverem a hostitelem. Tento agent je automaticky instalován i na server, na kterém běží SCVMM.
Po spuštění konzole se správci zobrazí prostředí známé z ostatních System Center produktů, případně jiných aplikací společnosti Microsoft, konkrétně Microsoft Outlook. Díky této aplikační unifikaci je velice jednoduché se již napoprvé v produktu orientovat a neztrácet čas načítáním příruček či specializovanými školeními. Na první pohled by se mohlo zdát, že SCVMM Console je taktéž add-in pro MMC, ale není tomu tak. Popišme si tedy její jednotlivé části.
Levá strana (obr. 3) slouží k výběru sekce, kterou chceme spravovat. Tedy například hostitelé, či virtuální stroje. Níže si jednotlivé sekce popíšeme podrobněji.

Obr. 3: Levá strana SCVMM konzole
Obr. 3: Levá strana SCVMM konzole


Prostřední sekce (obr. 4) pak slouží k výpisu obsahu zvoleného v levé části. Tedy právě seznam hostitelů, virtuálních strojů, obsah knihovny atd. Oproti Hyper-V Manageru si sloupce můžete libovolně přidávat. Na výběr máte až 33 sloupců s různými informacemi!

Obr. 4: Prostřední část SCVMM konzole
Obr. 4: Prostřední část SCVMM konzole


Pravá strana (obr. 5) je pak výpis jednotlivých akčních položek. Opět platí model – jak z pohledu konkrétní vybrané položky (hostitel, virtuální stroj), tak i z globálního pohledu (Hyper-V).

Obr. 5: Pravá část SCVMM konzole
Obr. 5: Pravá část SCVMM konzole


Popišme si teď jednotlivé sekce a novinky, které nám oproti Hyper-V Manageru přináší.

Hosts

Tato sekce sdružuje automaticky všechny fyzické hostitele. Novinkou je možnost rozřadit jednotlivé hostitele do skupin, což se může velice hodit v případě nasazení Self-Service Portalu. Díky údajům shromážděným v databázi můžete vidět přehled vaší infrastruktury – jak jsou na tom virtuální stroje se zdravím, jaká je vytíženost knihovny, a to vše v přehledných grafech. Některé z dalších možností:

  • rezervace hardwarových zdrojů pro hostitele v případě plného vytížení virtuálními stroji,
  • správa virtuálních sítí na konkrétním hostiteli,
  • správa uložišť, kam se virtuální stroje ukládají.

Virtual Machines

V této sekci je seznam všech virtuálních strojů z pohledu konkrétního hostitele. Po vybrání virtuálního stroje vidíte jeho stav a poslední operace s ním prováděné (migrace, editace HW profilu, …). Editovat lze:

  • vlastník – důležité v případě používání Self-Service Portal,
  • popis – libovolný text,
  • typ operačního systému,
  • hardwarový profil,
  • snímky,
  • akce v případě nenadálého vypnutí.

Library

Knihovna sloužící jako uložiště ISO obrazů, virtuálních disků, ať už „fyzických“, či jen šablon, šablon virtuálních strojů, skriptů a mnohého dalšího. Velmi důležitá součást, na kterou je navázáno velké množství funkcí a akcí v SCVMM.

Jobs

Přehled všech akcí a operací, které v rámci virtuálního prostředí byly provedeny.

Administration

Soubor s nastavením SCVMM jako takového:

  • připojení k databázi,
  • nastavení knihovny,
  • nastavení umísťování virtuálních strojů,
  • nastavení PRO,
  • vzdálená správa,
  • kooperace s SCOM,
  • definice rolí a skupin k delegaci oprávnění.

Popišme si teď výhody a důvody, proč nasadit SCVMM:

  • P2V a V2V – jen pomocí tohoto nástroje můžete konvertovat fyzický server na virtuální Hyper-V, či konvertovat virtuální stroje z platformy VMware na Hyper-V!
  • Správa nejen Hyper-V platformy, ale plná podpora VMware platformy. Nemusíte tak udržovat dva produkty pro správu heterogenního prostředí. Stačí pouze SCVMM.
  • Spolupráce s SCOM – velice zajímavá možnost, která pro vaše prostředí zajistí nejen profesionální správu, ale i dohled. Kooperace těchto produktů může předcházet například pádům virtuálních serverů či fyzických hostitelů v případě nadměrného vytížení. Díky dohledu SCOM vyšle signál SCVMM, ten migruje virtuální server na nevytíženého hostitele a všechny služby jsou poskytovány bez negativní reakce uživatelů či zákazníků.
  • PRO (Performance Resource Optimization) tipy – jedná se o souhrn tipů, jak zoptimalizovat virtuální infrastrukturu. Tipy jsou vydávány na základě kooperace s SCOM a říkají například, kde jsou úzká hrdla nastavení či mohou vzniknout problémy.
  • Šablony virtuálních strojů a disků – vytváření a instalace nových serverů nikdy nebylo jednodušší. Pomocí šablon si můžete vytvořit například slabý server, středně silný server a silný server. Součástí takové šablony je hardwarový profil, cesta k instalačnímu médiu, produktový klíč a ostatní informace, které byste jinak museli zadávat ručně. Šablony jdou do knihovny ukládat i zpětně na základě již vytvořených virtuálních strojů.
  • PowerShell – SCVMM přináší správu pomocí PowerShellu. Znamená to, že jednotlivé prováděné operace můžete skriptovat a značně tím ulehčit automatizovaným procesům.
  • Self-Service Portal – umožňuje delegovat oprávnění vůči jednotlivým virtuálním serverům. Pokud tedy chcete, aby váš kolega mohl pouze dělat snímky a startovat virtuální stroje, není nic jednoduššího než použít tento nástroj.
  • O správě a dohledu virtuálního prostředí by se dala napsat kniha. V rámci prostoru věnovaného tomuto článku jsme si alespoň naznačili, jaké nástroje se ke správě virtuálního prostředí dají použít a jaký je zhruba rozdíl mezi Hyper-V Managerem a nástrojem System Center Virtual Machine Manager.

    Autor působí jako IT senior consultant ve společnosti KPCS CZ.

     

    Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

    Inzerce

    Modernizace IS je příležitost přehodnotit způsob práce

    IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.